Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

RSA eindelijk overstag

09 juni 2011 - 08:00OpinieSecurity & Awareness
Maarten Hartsuijker
Maarten Hartsuijker

RSA, de leverancier van de secureid tokens, gaat klanten eindelijk aanbieden om tokens waarvan de geheime seeds zijn gestolen te vervangen. Dit vertelde RSA topman Art Coviello zijn klanten deze week in een open brief die RSA op haar website heeft geplaatst.

Het netwerk van RSA werd in maart van dit jaar gekraakt door hackers. RSA deed in eerste instantie zeer geheimzinnig over de gegevens die de hackers hadden buitgemaakt. Al snel bleek dat het de hackers om de geheime seeds (de unieke tekenreeksen die gebruikt worden om de one-time passwords op het token te genereren) te doen was.

Veel klanten nemen bij RSA SecureID tokens af omdat ze zich bewust zijn van de zwakte van wachtwoordbeveiliging. Het is voor hackers eenvoudig om bij gebruikers naar wachtwoorden te phishen (1 mailtje is over het algemeen voldoende) maar veel lastiger om van diezelfde gebruikers een fysiek token te stelen.

Dat RSA haar klanten na de inbraak in eerste instantie wees op het feit dat een token alleen niet voldoende was om op een netwerk in te loggen (men had immers toch ook nog een wachtwoord) verbijsterde veel security professionals. Dezelfde leverancier die klanten al jaren op de kwetsbaarheid van wachtwoorden wijst om haar producten te verkopen, was ineens van mening dat het eigen product van onvoldoende toegevoegde waarde was om het bij onbetrouwbaarheid te vervangen. Terwijl internetbedrijven regelmatig massaal hun klanten een nieuw wachtwoord laten kiezen als de gebruikersdatabase is gestolen, besloot RSA op de stoel van de klanten te gaan zitten en te beslissen dat het blijven aanhouden van de gecompromitteerde tokens voor haar klanten een geaccepteerd risico was.

Toen afgelopen week bleek dat de gestolen RSA tokens vermoedelijk zijn gebruikt om in te breken op het netwerk van Lockheed Martin, ging RSA eindelijk overstag. Klanten die dat willen, ontvangen een nieuw token. En zo hoort dat ook.

Meer over

EncryptieIdentity Management

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    RSA introduceert NetWitness Panorama

    Computable.nl
    ActueelCloud & Infrastructuur

    RSA SecureID-lek kost EMC al 66 miljoen dollar

    3 reacties op “RSA eindelijk overstag”

    1. Peter de Jong schreef:
      9 juni 2011 om 11:20

      ‘Klanten die dat willen, ontvangen een nieuw token.’
      En hoe weten klanten dat ook van hun gegevens gestolen zijn? RSA zou uiteraard proactief elke klant moeten aanschrijven en een nieuw token aanbieden!

      Login om te reageren
    2. Robert Kok schreef:
      9 juni 2011 om 11:44

      Het is spijtig dat een Security-provider als RSA meent de zorgvuldigheid in de communicatie te laten varen vanwege commerciële belangen. Ik heb me, als doorgewinterde beheerder, ook altijd afgevraagd waarom een bedrijf als RSA niet wat meer tools ontwikkelt voor verlenging certificaten etcetera. Dit is een behoorlijk probleem binnen grote organisaties.

      Login om te reageren
    3. Marcel Claassen schreef:
      9 juni 2011 om 14:24

      Het is natuurlijk niet zo dat dat SecurID (dus niet ‘secureID’ zoals in het artikel staat) nu meteen geheel onveilig is geworden en dat de beveiliging dus alleen nog maar afhangt van het door de gebruiker gekozen wachtwoord (de pin).
      De hacker die in het bezit zo zijn van de seeds moet nog meer informatie hebben van de gebruiker om eventueel misbruik te kunnen maken van het account. Die gegevens liggen, evenals de seed, niet zomaar op straat en dus is het niet zo dat de beveiliging van het account gelijkwaardig is geworden aan de beveiliging met alleen een password.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs